cnt
Wordpress-Lecks: Sofort aktualisieren
Quelle: Depositphotos

Wordpress-Lecks: Sofort aktualisieren

Zwei eigentlich bereits gepatchte Wordpress-Schwachstellen, eine davon kritisch, werden aktiv ausgenutzt. Trotz automatischer Updates dürften Millionen von Wordpress-Sites immer noch gefährdet sein.
21. Juli 2026



Angreifer nutzen gegenwärtig verschiedene Wordpress-Schwachstellen aus. Sicherheitsunternehmen schätzen, dass mehrere zehn Millionen mit Wordpress gebaute Websites potenziell betroffen sind, wie "Techcrunch" meldet. Vor einigen Tagen hatte Wordpress zwei SQL-Injection-Schwachstellen geschlossen und die Nutzer Plattform aufgefordert, ihre Installation sofort zu aktualisieren. Bei den behobenen Lecks handelt es sich um CVE-2026-60137 (mittleres Risiko) und um die kritische Sicherheitslücke CVE-2026-63030. Wordpress hat danach bei allen Websites, wo es möglich war, die erzwungene Aktualisierung aktiviert, und Cloudflare blockt Angriffe auf verwundbare Wordpress-Sites ab.


Dennoch arbeiten manche Websites noch mit verwundbaren Wordpress-Versionen, um die Schwachstellen werden aktiv ausgenutzt. Wie viele Wordpress-Sites nach wie vor betroffen sind, ist unklar. Der Schwachstelle treten in den Versionen 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1 auf. Gemäss den offiziellen Statistiken von Worpress laufen diese Versionen auf über 400 Millionen Websites, wobei in dieser Zahl natürlich auch die bereits gepatchten Installationen enthalten sind. Ein Sicherheitsspezialist hat anhand einer Stichprobe von 3500 Sites gegenüber „Techcrunch“ geschätzt, das von den 400 Millionen Websites weniger als 15 Prozent noch verwundbar sind – was aber immer noch Dutzende von Millionen wären. (ubi)


Weitere Artikel zum Thema

Aktiv ausgenutzte Sicherheitslücke in beliebten Wordpress-Plugins

15. Juni 2026 - Drei verbreitete Wordpress-Plugins von Awesome Motive haben eine Backdoor, über die Malware eingeschleust wird und derzeit aktiv ausgenutzt wird.

Hintertür in über 30 Wordpress-Plugins entdeckt

16. April 2026 - Nach dem Verkauf eines bekannten Wordpress-Plugin-Portfolios sind in mehr als 30 Erweiterungen Hintertüren entdeckt worden. Wordpress.org hat die betroffenen Plugins daraufhin deaktiviert.

Wordpress lässt sich neu persistent im Browser betreiben

13. März 2026 - Mit my.wordpress.net steht das Open-Source-CMS in einer neuen Version zur Verfügung, die komplett und persistent im Browser betrieben werden kann.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER